V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2020-05545
BDU
Критический

Уязвимость ядра CMS-системы Drupal связана с недостаточной очисткой особых элементов в выходных данных, используемых входящим компонентом. …

CVSS
9.9
Критический
EPSS
0.00
p0
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Уязвимость ядра CMS-системы Drupal связана с недостаточной очисткой особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Затронутые продукты
Сообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения Drupal
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
drupalсообщество свободного программного обеспеченияОтслеживается
drupalсообщество свободного программного обеспеченияОтслеживается
drupalсообщество свободного программного обеспеченияОтслеживается
drupalсообщество свободного программного обеспеченияОтслеживается